信任与安全
信誉高于审查:Netfory 如何在无中心控制下保障安全
在真正的 Web4 中,安全不来自封禁,而来自信誉与用户选择。
开放网络的困境
任何开放的点对点网络都面临同一个艰难抉择:完全开放会为诈骗和钓鱼留下空间。中心化审核则破坏去中心化并造成单点控制。
SmartNet Web4 协议以不同的方式解决这一问题。我们不封禁,我们使用去中心化信誉。
一个简单的双层目录系统(官方 | 全部)默认保护普通用户,同时对希望完全访问的人保持网络完全自由。我们标记,而不审查。
选择,而非禁止
第一层:官方(默认安全区)
USER 模式下的普通用户只看到经过验证的 dApp。当 dApp 满足以下条件时被视为官方:
- 由可信开发者签名:清单中包含社区审核过的
DEVELOPERS注册表中的owner地址。加密签名使身份无法伪造。 - 治理批准:特定的 dApp ID 可通过公开区块链交易加入
OFFICIAL_DAPPS。
这是一个数学可验证的信誉徽章,而不是企业封禁名单。
第二层:全部(有意识的选择)
DEV/GEEK 模式下的高级用户可切换「显示未验证」并看到明确警告。网络对理解风险者不隐藏任何内容。

直连链接始终可用
这是 SmartNet Web 4.0 协议的核心原则:我们标记,永不审查。使用 sn:// 或 sth:// 协议的直连链接在任何情况下都不会被封锁。若你从对等节点收到链接,它无论是否在官方名单中都会打开。
过滤仅作用于商店层的发现,永远不作用于底层传输层。网络本身保持完全开放。
去中心化安全机制
内容永不删除
追踪器索引所有应用。「官方」只是可见性元数据标签。
无中心服务器
信任注册表位于 SmartHoldem 区块链上。不可篡改且公开。
客户端主权
过滤在你的设备本地进行。分叉客户端、切换到 GEEK 模式或使用直连链接都会绕过所有过滤器。网络无法向你的节点强加过滤。
加密验证
徽章通过签名清单验证(id ↔ pubkey + owner)。你自己验证签名。
与传统应用商店不同,这里没有隐藏算法或后门。

即使无互联网访问也安全
对于处于敌对网络或离线区段的用户,SmartNet 使用云种子。可信开发者每 30 分钟复制一次包含当前信任列表的加密状态文件(vdapps.enc)。
对等节点仅在发行者已在其已知 DEVELOPERS 集合中时才接受这些列表。这创建了一条锚定在初始配置中的传递信任链。中间人攻击不可能发生,因为未知发行者会被自动忽略。
回退信任
离线也可验证


